Extreme

适用范围:Extreme Networks 交换路由设备,主要覆盖 ExtremeXOS / EXOS 与 VOSS 常见现场命令体系。

使用说明:

  • Extreme 设备现场需先确认是 EXOS/ExtremeXOS 还是 VOSS/Fabric Engine,命令和高可用口径差异较大。
  • 对不支持的命令,优先以 show configuration、Web/平台截图和运维材料补证。

不适用标识说明:

  • 使用 【不适用】 明确标记现场可判定为不适用的控制点。
  • 若设备不承载认证接入、Portal、NAC 或个人身份映射业务,可将“个人信息保护”控制点按对象边界说明不适用。
  • 若设备型号未启用 Fabric、堆叠、DoS Protect、NetLogin 等特性,可将相关增强核查项标注为“未启用/不适用”,但管理面防护和日志联动不得省略。

基础信息

核查命令

show version
show switch
show ports information
show iproute summary
show configuration
  • 备注:确认型号、系统版本、槽位/堆叠、Fabric/MLT 形态、接口与路由角色。
  • 预期证据:版本截图、交换机摘要截图、接口截图、配置截图、资产台账。

身份鉴别

A. 认证方式

核查命令

show mgmt
show radius
show tacacs
show ssh2
  • 备注:核查本地用户、RADIUS、TACACS+、SSH 和管理平面认证方式。
  • 预期证据:AAA 截图、SSH 截图、堡垒机材料。

B. 账号与权限主体

核查命令

show accounts
show management access-list
  • 备注:核查本地账号、权限级别、共享管理员和来源限制。
  • 预期证据:账号截图、权限截图、账号台账。

C. 口令复杂度与失败处理

核查命令

show management
show configuration | include password
  • 备注:复杂度与失败锁定能力依系统版本而异,必要时结合 AAA/制度说明。
  • 预期证据:策略截图、制度材料、访谈记录。

D. 会话超时与远程接入

核查命令

show ssh2
show telnet
show web
  • 备注:核查 SSH、Telnet、Web 管理启停与来源控制。
  • 预期证据:服务截图、运维规范、登录会话材料。

访问控制

A. 管理平面访问限制

核查命令

show management access-list
show ipconfig
show vlan
  • 备注:核查管理 VLAN、管理地址、管理 ACL 和来源白名单。
  • 预期证据:管理平面截图、ACL 截图、管理网说明。

B. 业务访问与控制策略

核查命令

show policy
show access-list
show vlan
show ports
  • 备注:核查访问控制策略、VLAN、端口接入和业务策略。
  • 预期证据:策略截图、接口截图、变更记录。

C. 特权与角色分离

核查命令

show accounts
show configuration | include account
  • 备注:核查只读与管理权限分离情况。
  • 预期证据:账号截图、审批记录、访谈记录。

D. 默认服务与未使用接口处置

核查命令

show ports no-refresh
show telnet
show web
show snmpv3
  • 备注:核查未使用接口、Telnet、HTTP、SNMPv1/v2c 等服务。
  • 预期证据:接口截图、服务截图、整改记录。

安全审计

A. 本地日志配置

核查命令

show log
show log configuration
  • 备注:核查登录、配置变更、链路异常、设备告警日志。
  • 预期证据:日志配置截图、本地日志样例、告警截图。

B. 远程日志与集中审计

核查命令

show syslog
show snmpv3 target-addr
  • 备注:核查远程 syslog、Trap 和集中日志平台。
  • 预期证据:远程日志截图、平台接收截图、平台材料。

C. 审计时间准确性

核查命令

show time
show ntp
show sntp-client
  • 备注:核查时间同步和时区设置。
  • 预期证据:时间截图、NTP/SNTP 截图、同步状态。

D. 审计留存与轮转

核查命令

show log
show log configuration
  • 备注:本地日志容量有限,需结合外部日志平台。
  • 预期证据:日志样例、制度材料、访谈记录。

入侵防范

A. 管理平面暴露与攻击面收敛

核查命令

show management access-list
show ports no-refresh
show cpu-monitoring
show ssh2
show policy
  • 备注:重点核查管理面开放服务、控制平面暴露端口、边界 ACL、SSH/HTTPS 替代 Telnet/HTTP、异常进程和高危管理接口是否收敛到受控网络。
  • 预期证据:管理面配置截图、开放服务截图、ACL 或白名单截图、堡垒机或管理网说明。

B. 协议防护与异常流量抑制

核查命令

show netlogin
show dos-protect
show ip-security
show vlan
  • 备注:核查是否启用源地址校验、风暴控制、端口安全、ARP/DHCP/ND 防护、控制平面限速、路由协议邻居保护等措施,防止扫描、泛洪、伪造和横向攻击。
  • 预期证据:防护策略截图、接口安全截图、协议防护截图、变更单或加固基线。

C. 入侵事件告警与联动处置

核查命令

show log
show log configuration
show syslog
  • 备注:核查设备是否能够对暴力登录、ACL 命中、攻击防护触发、异常流量和策略拒绝事件进行日志记录,并联动日志平台、告警平台或 SNMP Trap 统一处置。
  • 预期证据:告警日志样例、日志平台接收截图、SNMP Trap 或告警联动截图、运维处置记录。

数据完整性

A. 配置完整性与变更可追溯

核查命令

show configuration
show configuration detail
show switch
  • 备注:核查配置备份、审批、版本差异和保存机制。
  • 预期证据:配置截图、变更记录、工单材料。

B. 路由与传输完整性

核查命令

show ospf
show vrrp
show mlt
show fabric
  • 备注:核查动态路由、高可用、Fabric/MLT 一致性。
  • 预期证据:协议截图、高可用截图、架构材料。

数据保密性

A. 管理链路加密

核查命令

show ssh2
show web
show snmpv3
  • 备注:优先确认 SSH、HTTPS、SNMPv3 等加密管理方式。
  • 预期证据:加密配置截图、网络隔离说明、整改计划。

B. 凭据与敏感配置保护

核查命令

show configuration | include password|community|snmp
  • 备注:核查密码密文、社区字和敏感配置脱敏要求。
  • 预期证据:脱敏配置截图、制度材料、访谈记录。

备份恢复

A. 配置与镜像备份

核查命令

dir
show switch
show configuration
  • 备注:核查镜像、配置文件和外部备份策略。
  • 预期证据:存储截图、镜像信息、备份策略。

B. 高可用与冗余恢复

核查命令

show stacking
show mlt
show vrrp
show fabric
  • 备注:核查堆叠、链路聚合、高可用切换口径。
  • 预期证据:高可用截图、切换说明、运维手册。

C. 恢复验证与演练

核查命令

show switch
show log
  • 备注:核查恢复演练和故障恢复记录。
  • 预期证据:演练记录、故障工单、访谈纪要。

剩余信息保护

A. 历史配置与临时文件清理

核查命令

dir
show configuration detail
  • 备注:核查旧镜像、旧配置和临时文件残留。
  • 预期证据:文件列表截图、清理记录、整改单。

B. 退役接口与残留凭据

核查命令

show ports information
show accounts
show configuration | include snmp
  • 备注:核查废弃接口、旧账号和旧社区字是否清理。
  • 预期证据:接口截图、账号清理记录、整改材料。

个人信息保护

A. 个人信息承载识别

核查命令

show netlogin
show radius
show policy
  • 备注:若设备承载认证接入、NAC 或 Portal,应继续核查个人信息边界。
  • 预期证据:认证配置截图、业务边界说明、访谈记录。

B. 日志与导出中的个人信息控制

核查命令

show log | include login
  • 备注:如日志含账号、IP、MAC 等标识信息,应核查导出和共享控制。
  • 预期证据:日志样例、导出权限说明、制度材料。